700 milionů stažení, nulová ochrana: Jak vás bezplatné VPN špehují

700 milionů stažení, nulová ochrana: Jak vás bezplatné VPN špehují

Zdroj obrázku: AY_PHOTO / Depositphotos

Pokud hledáte nejlepší způsob ochrany svých zařízení při procházení internetu, je nejlepší zvolit placenou síť VPN.


Obecně platí, že bezplatné možnosti jsou nebezpečnější, protože volí invazivní reklamu a krádeže dat, aby vám mohly nabídnout službu za nulovou cenu. V souvislosti s popularitou sítí VPN a aplikací VPN se proto zpráva iniciativy FOCI zaměřila na zabezpečení, které nabízejí nejoblíbenější aplikace pro Android. Problém? Většina z nich je nezabezpečená a špehuje uživatele.

Mnoho bezplatných aplikací VPN pro Android má přístup k datům a soukromým informacím uživatelů. Podle údajů studie představují tyto aplikace více než 700 milionů stažení na Google Play, proto hovoříme o nebezpečí, které se týká stovek milionů uživatelů. Kromě toho se ve svém výzkumu zaměřili na údaje z webových stránek poskytovatelů, seznamů Google Play, firemních logů a sociálních sítí.

Problém bezplatných sítí VPN

V rámci výzkumu se podařilo identifikovat tři hlavní skupiny aplikací VPN s podezřele podobnými technickými vlastnostmi. Jak výzkumníci odhalili, všechny jsou v konečném důsledku spojeny s čínskou společností Qihoo 360, subjektem známým svými vazbami na pekingský režim, přičemž tyto skupiny se dělí následovně:

Související článek

Když technologie selžou: Švédské školy se vracejí k papíru a knihám
Když technologie selžou: Švédské školy se vracejí k papíru a knihám

Švédsko po letech digitálního experimentu přehodnocuje svou cestu – výměna učebnic za tablety vedla ke zhoršení výsledků žáků. Ve světle nových dat se znovu otevírá debata o tom, jakou roli by technologie měly ve vzdělávání hrát – a zda by neměly být pouze doplňkem, nikoliv náhradou tradiční výuky.

  • Skupina A (Turbo VPN, VPN Proxy Master nebo Snap VPN): aplikace, které sdílejí stejný kód Javy, knihovny a bezpečnostní chyby.
  • Skupina B (Global VPN a XY VPN): aplikace, které jsou založeny na Shadowsocks a mají zranitelná pevná hesla.
  • Skupina C (X-VPN nebo Fast Potato VPN): aplikace, které používají proprietární tunelovací protokol s obfuskovaným kódem a technikami proti zpětnému inženýrství.

Ve skupině A najdeme aplikace, které používají protokoly IPsec a Shadowsocks (stejně jako ve skupině B) a mají v kódu zabudovaná hesla umožňující snadné zachycení provozu. Výzkumníci navíc obecně upozorňují, že tyto aplikace zaznamenávají polohu uživatelů a narušují jejich soukromí. Problémem by tedy nebyla pouze netransparentnost, ale také nejasnost toho, kdo údaje kontroluje, a to, že uživatelům brání v informovaném rozhodování o jejich soukromí.

Proč jsou bezplatné sítě VPN rizikové

Bezplatné VPN často zpeněžují své služby způsobem, který může ohrozit bezpečnost a soukromí uživatelů. Některé z těchto aplikací mohou prodávat vaše údaje o prohlížení třetím stranám nebo vkládat reklamy na navštívené webové stránky. Mnohé z těchto VPN navíc nenabízejí dostatečné šifrování, takže uživatelé jsou zranitelní vůči útokům typu man-in-the-middle, kdy hackeři mohou zachytit a upravit komunikaci mezi uživatelem a serverem VPN.

Dalším častým problémem je nedostatek technické podpory a pravidelných aktualizací, což znamená, že bezpečnostní chyby nemusí být včas opraveny. Na druhou stranu placené sítě VPN obvykle investují do robustní bezpečnostní infrastruktury a nabízejí lepší zákaznickou podporu.

Tipy pro výběr bezpečné sítě VPN

Při výběru VPN je zásadní prozkoumat a vybrat renomovaného poskytovatele. Hledejte služby, které mají jasnou politiku nulových záznamů, neukládají uživatelská data a nabízejí silné šifrování. Zkontrolujte také, zda byl poskytovatel auditován třetími stranami, abyste se ujistili, že plní své sliby týkající se ochrany soukromí.

Nakonec zvažte pověst poskytovatele a vyhledejte si recenze ostatních uživatelů a technologických odborníků. Renomovaný poskytovatel VPN nejen ochrání vaše soukromí, ale také zlepší váš celkový zážitek z prohlížení webu.

Zdroje článku

petsymposium.org, Autorský text
#